Youtube XSS vulnerability?

I stumbled upon §øüLêÿ’s blog and found this entry titled XSS in youtube.com!!! from december 2006. Try the following link and you’ll get a JavaScript alert on YouTube.com. As I am not a professional, I don’t know if it’s a real XSS vulnerability in YouTube’s website. Maybe you can do even more, I don’t know. And maybe it’s nothing and doesn’t need to be fixed.

Youtube XSS
(opens in a new window, JavaScript needs to be enabled)

Thats what you get:

Youtube XSS vulnerability

YouTube schaltet Filmen Werbespots vor

Nach denen vielen klar war, wie Chad Hurley das Geld verdienen wollte, an dem er die Mitglieder von Youtube beteiligen möchte, ist nun auch klar, wo die Werbung erscheinen wird. Einfallslos wie bei Yahoo, direkt vor dem Film werden Einspieler von 3 Sekunden vorgeschaltet.

Noch darf das Mitglied darüber entscheiden, ob es Werbung vor seinen hochgeladenen Filmen anzeigen lässt oder nicht. Wie es aussieht, wenn nicht der gewünschte Geldstrom einsetzt, wird sich zeigen.

YouTube ausgesperrt – Lover auf freiem Fuß

Es macht den Anschein, als ob die brasilianische Regierung in Erwähgung zieht, eine Volumenlizenz der Software zu erwerben, die es dem chinesischen Volk unmöglich macht, regimekritische Webseiten aufzurufen. Die Brasilianer wollen damit in Zukunft regimekritische Webseiten wie YouTube oder Orkut kurz- oder langfristig sperren.

Der Exilbrasilianer Roberto Basico und ehemalige beste Freund Peles schreibt dazu:

Hintergrund ist das wiederkehrende Veröffentlichen eines Videos auf YouTube, das zeigt, wie sich eine brasilianische Bekanntheit mit ihrem Lover am Strand vergnügt.

Oder doch eher virales Marketing für weitere großartige Eigen-Tore?